Advarsel: Pas på hvad du siger i din GSM-mobil

Anbefal Tip en ven Print Udskriv
Sponsoreret af:


Publiceret d. 5. januar 2010 kl. 12.23
 
ANNONCE:
 
 
 
Der er for alvor kommet gang i debatten om sikkerheden i GSM, efter at den tyske krypteringsekspert Karsten Nohl i sidste uge meddelte, at han har brudt den kode, der anvendes til kryptering af GSM-samtaler.

Selvom teleindustriens interesseorganisation GSM Association forsøger at nedtone problemet og kalder det "teoretisk muligt, men praktisk usandsynligt," så bakker flere internationalt anerkendte sikkerhedseksperter op om Karsten Nohls budskab om, at der er et problem med sikkerheden i GSM.

Det gælder også danske Carsten Jørgensen, sikkerhedskonsulent hos Devoteam Consultning, der rådgiver større virksomheder om it.

"GSM-kommunikation er på ingen måder sikkert. Som almindelig bruger af en mobiltelefon har man en følelse af, at det egentlig er mere sikkert end internettet, men det er det på ingen måder. Sikkerheden har ikke været opdateret i tyve år," siger han.

"Jo mere vi bruger telefonerne, jo større bliver risikoen, og jo flere angreb vil der også komme. Så når man begynder at bruge dem til bank (telefonerne, red.) og kan købe flere ting over telefonen, bliver det selvfølgelig også mere interessant for de kriminelle," forklarer Carsten Jørgensen.

Algoritme-sårbarhed
Kryptering af GSM-samtaler sker i dag ved hjælp af en 64-bit algoritme kaldet A5/1, mens 3G-netværk anvender A5/3, en nyere 128-bit version.

Tyske Karsten Nohl er i stand til at bryde GSM-krypteringen ved hjælp af det, der kaldes et 'rainbow table', hvormed man kan regne sig frem til krypteringskoden.

Carsten Jørgensen peger på, at det i sikkerhedskredse langt fra er nyt, at GSM-krypteringen kan brydes.

"Jeg tror, at det var i 1994, at de første sårbarheder kom frem, så man har haft 15 år til at kigge på det indtil videre. Man har muligvis været lidt i samme situation som Apple; der har ikke været nogen angreb, og så har man ikke taget det så alvorligt, som det egentlig er. Men nu ændrer det sig."

"Det er en helt anden situation, så man er nødt til at kigge på den her krypterings-algoritme," mener Carsten Jørgensen.

Han forklarer, at en mulighed er at opdatere til den krypterings-algoritme, der anvendes på 3G-telefoner, men at det ser ud til, at der også kan være sikkerhedsproblemer med den.

"Hvis man bruger 3G i dag, er man ikke sårbar over for de her angreb, men det er et spørgsmål om tid, inden det også bliver brugt. Så de er nok nødt til at finde på en ny algoritme."

Fortsættes ...
« forrige side
1 2




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Forsiden lige nu

Googles mobile styresystem har oplevet en enorm popularitet på adskillige telefoner, men det er ikke kun på mobilen, at vi frem over vil møde Android. Se her hvor styresystemet også sniger sig ind.
12. marts 2010 kl. 15.58 | læs »

Der er forholdsvis få ledige stillinger i den danske computerspilbranche. Det har fået nogle til at søge til udlandet. Computerworld har talt med en af dem.
12. marts 2010 kl. 15.02 | læs »

Den danske batterivirksomhed Danionics får svært ved at overleve længere end året ud.
12. marts 2010 kl. 13.42 | læs »

På Christiansborg har det skortet på åbenheden om Danmarks deltagelse i omstridte anti-piratforhandlinger. Nu skal kortene på bordet i et samråd - der foregår bag lukkede døre.
12. marts 2010 kl. 12.20 | (1) | læs »


Microsoft har for vane at vente længe med at sende den første servicepack på gaden. Et kvalificeret gæt er, at SP1 til Windows 7 kommer sidst på året.
12. marts 2010 kl. 15.41 | læs »



Sony er i gang med at udvikle et 3D-kamera, der vil give forbrugerne mulighed for at skabe deres eget 3D-indhold.
12. marts 2010 kl. 14.21 | læs »



Mobiltelefoniens grand old man, Martin Cooper, afslører i et interview, at han har skottet sin iPhone til fordel for en Motorola Droid med Android-styresystemet. Se hele interviewet her.
12. marts 2010 kl. 13.01 | læs »



Nye fjernsyn lader dig se 3D-indhold uden briller. Microsoft-direktør Steve Ballmer giver sit bud på cloud computing. Amerikanerne går amok med lufthavns-scannere. Apples iPad på vej. MIT udvider.
12. marts 2010 kl. 11.39 | læs »



ComputerViews: Stein Bagger overrumplede anklageren, da han i går på dramatisk vis ændrede vidneforklaring i retten.
(1) | 12. marts 2010 kl. 10.58 | læs »



Stor efterspørgsel på den digitale signatur sender DanID's maskiner til tælling. Tusindvis af brugere skal genbestille deres adgangskode.
(3) | 12. marts 2010 kl. 10.50 | læs »




E-mail-adresse:
Adgangskode:

Jobworld
SCR Freelance: Javaudvikler, København
Skandinavisk Computer Rekruttering

Projektleder
Elan IT ReSource A/S

Microsoft Print Ekspert
Elan IT ReSource A/S


 
Seneste debat
 
 
Whitepapers
De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...